CVE-2026-31408: Вразливість у ядрі Linux у Bluetooth SCO

Виправлено критичну вразливість use-after-free у Bluetooth SCO ядра Linux. Рекомендується оновити систему для забезпечення безпеки.
CVE-2026-31408CVSS 8.8Linux

CVE-2026-31408: Вразливість у ядрі Linux у Bluetooth SCO

Виправлено критичну вразливість use-after-free у Bluetooth SCO ядра Linux. Рекомендується оновити систему для забезпечення безпеки.

CVSS
8.8 HIGH
EPSS
21.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість у Bluetooth SCO, пов’язану з використанням після звільнення пам’яті (use-after-free) у функції sco_recv_frame(). Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.

Бізнес-вплив

Вразливість із високою оцінкою CVSS 8.8 може вплинути на стабільність та безпеку систем, що використовують Bluetooth SCO у Linux. Для організацій, які залежать від таких систем, існує ризик віддаленого порушення роботи або компрометації даних, що вимагає оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання Bluetooth SCO, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки